[KB8312] ESET Threat Intelligence IBM QRadar -palvelun kanssa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • TAXII-syötteen lisääminen STIX/TAXII-konfiguraatiossa ESET Threat Intelligence with IBM QRadar -portaalissa

Ratkaisu

  1. Avaa IBM QRadar -portaali selaimessa.

  2. Napsauta Threat Intelligence-kohtaa.

    Kuva 1-1
  3. Napsauta STIX/TAXII Configuration (STIX/TAXII-konfiguraatio).

    Kuva 1-2
  4. Avaa Add Threat Feed -pudotusvalikko ja valitse Add TAXII Feed.

    Kuva 1-3
  1. Täytä Connection (Yhteys ) -välilehdellä TAXII Feed -yhteysparametrit seuraavasti:

    • TAXII-päätepiste: https://eti.eset.com/taxiiservice/discovery
    • Authentication Method: HTTP Basic
    • Käyttäjätunnus: ESET Threat intelligence -käyttäjätunnuksesi
    • Salasana: ESET Threat intelligence -palvelun salasana

    Kuva 1-4
  2. Napsauta Parametrit-välilehteä ja valitse haluamasi ETI-syöte Kokoelma-pudotusvalikosta.

    Kuva 1-5
  3. Valitse haluamasi parametrit Observable Type, Polling Interval, Poll Initial Date ja Reference Set. Kun olet valmis, valitse Add FeedNext.

    Kuva 1-6
  4. Napsauta Summary (Yhteenveto ) -välilehdellä Save (Tallenna).

    Kuva 1-7
  5. ETI-syötteen pollaus alkaa vaiheessa 7 asetetun Polling Interval (Polling-väli ) perusteella. ETI-tiedot ovat käytettävissä vaiheessa 7 määritetyssä Reference Set -vertailusarjassa.

    Kuva 1-8